Vulnerabilidad en Froxlor (CVE-2026-41237)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Froxlor es un software de administración de servidores de código abierto. En la versión 2.3.6 y anteriores, la expresión regular del registro LOC utiliza '\s+' que coincide con saltos de línea (permitiendo que los saltos de línea incrustados pasen), TLSA 'matchingType=0' no tiene un límite superior en la longitud de los datos hexadecimales, y todos los validadores devuelven la entrada sin procesar sin escape de archivo de zona. La versión 2.3.7 contiene un parche actualizado.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



